Перейти к содержанию
TiX

AVPTool - бесплатная утилита от ЛК

Recommended Posts

TiX

ftp://kav2006:Fynb02dbhec60@data.kaspersky.ru/AVPTool/

12 mb...

Первый (никем не тестированный) билд выложен на FTP под именем AVPTool.

Оговоренные потери:

- отсутствие всей real-time защиты

- отсутствие апдейтера

Новоприобретенные фичи:

- отсутствие продуктовых настроек в реестре

- отсутствие иконок в меню "Пуск" и на рабочем столе

- отсутствие необходимости лицензий

- инсталляция в каталог "%CurrentDir%Kaspersky Antivirus Tool"

- запуск процессов под именем, под которым на диск положен инсталлятор (по умолчанию - AVPTool.exe). Перед запуском инсталлятора его можно (рекомендутся) переименовать.

© DVi

Если я не ошибаюсь то в этой штуке есть 1 боооольшой АХТУНГ - новый эвристик - эмулятор... в папке bases есть klavemu.dll / kfb

В .kfb есть строки вроде

° POST_PROCESS_OBJECT LOAD PROCESS_OBJECT ‰AntiAV‰

Downloader‰Infector‰Invader‰ KillFiles‰ StartPage‰Trojan.ў > Genericў > PSW‰Worm.ў ] Generic e e e e

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Совсем свеженькая, дата создания 19-е марта.

Интересно, что базы видимо те же самые, что и в платном КАВе, в отличие от DrWeb CureIT.

Добавлено спустя 9 минут 13 секунд:

А вот как она выглядит пока.

screen194avp.jpg

post-4-1174381080.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Интересно, что базы видимо те же самые, что и в платном КАВе, в отличие от DrWeb CureIT.

Тут не понял. В CureIt! те же самые базы, что и в коммерческом Dr.Web.

Или имелось в виду что-то другое?

Добавлено спустя 20 минут 37 секунд:

Сергей Ильин

Тут ещё настоятельно посоветовали убрать из названия темы 'aka "KAV Cureit"', ибо это не совсем корректно использовать в рекламных целях чужую раскрученную марку.

Популярность CureIt! ещё надо заслужить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Тут не понял. В CureIt! те же самые базы, что и в коммерческом Dr.Web.

Или имелось в виду что-то другое?

Значит я ошибся, прошу прощения. Просто я помню ранее читал где-то, что там урезанные базы и лечение только наиболее сложных и распространенных зловредов.

Популярность CureIt! ещё надо заслужить.

:D Хорошо поправлю тему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Новоприобретенные фичи:

Что значит "новоприобретённые фичи". Я не помню, чтобы раньше был аналог AVPTool у Касперского. Бесплатные продукты были (AV Shield, онлайн-сканер и пр.), а аналогичного продукта - не припомню...

Добавлено спустя 58 секунд:

Просто я помню ранее читал где-то, что там урезанные базы и лечение только наиболее сложных и распространенных зловредов.

Не было такого. CureIt! изначально был со всеми текущими базами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
Не было такого. CureIt! изначально был со всеми текущими базами.

Вероятно Сергея смутили названия баз в CureIt.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко
Новоприобретенные фичи:

Что значит "новоприобретённые фичи". Я не помню, чтобы раньше был аналог AVPTool у Касперского. Бесплатные продукты были (AV Shield, онлайн-сканер и пр.), а аналогичного продукта - не припомню...

Фичи имеются в виду по сравнению с обычным Касперским (то есть все вышеперечисленное суть новинки ;) )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX
Интересно, что базы видимо те же самые, что и в платном КАВе, в отличие от DrWeb CureIT.

Тут не понял. В CureIt! те же самые базы, что и в коммерческом Dr.Web.

Или имелось в виду что-то другое?

Добавлено спустя 20 минут 37 секунд:

Сергей Ильин

Тут ещё настоятельно посоветовали убрать из названия темы 'aka "KAV Cureit"', ибо это не совсем корректно использовать в рекламных целях чужую раскрученную марку.

Популярность CureIt! ещё надо заслужить.

Соррь.. просто думал так сразу все поймут о чем речь.

Добавлено спустя 1 минуту 19 секунд:

Новоприобретенные фичи:

Что значит "новоприобретённые фичи". Я не помню, чтобы раньше был аналог AVPTool у Касперского. Бесплатные продукты были (AV Shield, онлайн-сканер и пр.), а аналогичного продукта - не припомню...

Добавлено спустя 58 секунд:

Просто я помню ранее читал где-то, что там урезанные базы и лечение только наиболее сложных и распространенных зловредов.

Не было такого. CureIt! изначально был со всеми текущими базами.

Вся эта цитата - пост DVi я понятия неимею Ж)

скорее надо читать как "Функционал:"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Вероятно Сергея смутили названия баз в CureIt.

Да, такое есть. Изменения в названиях компонентах связаны в том числе с противодействием активным вирусам. Возможно, это хоть как-то помогает бороться с вирусами, которые противодействуют Dr.Web.

Фичи имеются в виду по сравнению с обычным Касперским

Ок. Но явно это указано не было :)

Соррь.. просто думал так сразу все поймут о чем речь.

Принято :)

Вся эта цитата - пост DVi я понятия неимею Ж)

скорее надо читать как "Функционал:"

Почему тогда не указано авторство? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Вобще как выяснилось самого вкусного еще нету а именно

1. нет настроен эвристика и он сейчас нерабоатет

2. неработает драйвер который должен заниматся

а - самозащитою

б - спец лечением активного заражения

в - поиском руткитов.

ждемс след. версию Ж)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
в - поиском руткитов.

Поиском руткитов он все-таки занимается :)

И без этого самого драйвера.

З.Ы. А так хотел увидеть новый эвристик, но пока не судьба :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
grnic
в - поиском руткитов.

Поиском руткитов он все-таки занимается :)

И без этого самого драйвера.

З.Ы. А так хотел увидеть новый эвристик, но пока не судьба :(

ждать осталось не долго 8)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

тоже проверился.... 1288 ...:D:D:D

Добавлено спустя 34 минуты 7 секунд:

кстати у него большое достоинство - не требует инсталляции..

вполне может конкурировать с mcafee command line.

kaspersky.jpg

post-97-1174479006.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

актуальный релиз: 7.0.0.119 от 4 июня.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Вобще как выяснилось самого вкусного еще нету а именно

1. нет настроен эвристика и он сейчас нерабоатет

2. неработает драйвер который должен заниматся

а - самозащитою

б - спец лечением активного заражения

в - поиском руткитов.

ждемс след. версию Ж)

где т о в форумах здесь я прочел, что в политиках ЛК нет отдельныз утилит более. Это типа новый продукт? или все ж утилита на базе движка?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin

Что-то в продукте новое (DVi говорил, что драйвер писали), что-то (большинство) из 7. Базы естественно одни и те же -соответсвенно и движок.

Вообще-то это новый продукт - бесплатный сканер с возможностью лечения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX
Вобще как выяснилось самого вкусного еще нету а именно

1. нет настроен эвристика и он сейчас нерабоатет

2. неработает драйвер который должен заниматся

а - самозащитою

б - спец лечением активного заражения

в - поиском руткитов.

ждемс след. версию Ж)

где т о в форумах здесь я прочел, что в политиках ЛК нет отдельныз утилит более. Это типа новый продукт? или все ж утилита на базе движка?

Не в курсе политики КЛ. Продукт это или утилита - хороший вопрос. Думаю утилита.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova

Проще сказать что это не утилита, но полнофункциональный бесплатный антивирусный сканер с зарезанными некоторыми самыми вкусными фичами ;-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Проще сказать что это не утилита, но полнофункциональный бесплатный антивирусный сканер с зарезанными некоторыми самыми вкусными фичами ;-)

а теперь о зарезанных вкусных фичах пожалуйста по-подробнее.

специально для ламеров.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ну, самое важное, тут нет обновления сигнатур 8)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

похоже линк умер.

и наверно проект тоже.

касперовцы, отзовитесь...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

На ФТП он лежит. Всего в папке 4 файла пока:

AVPTool_demo.7z

AVPTool_demo.txt

setup_7.0.0.75_04.05.2007_18-48.exe

setup_7.0.0.119_04.06.2007_12-48.exe

Проект не является коммерческим, потому ему остаточное время выделяется. К тому же DVi, занимающийся его разработкой, в отпуске.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
На ФТП он лежит.

Проект не является коммерческим, потому ему остаточное время выделяется. К тому же DVi, занимающийся его разработкой, в отпуске.

похоже DVi из отпуска вернулся. :lol:

я скачал сегодня с фтп версию сканера 7.0.0.152_20.08.2007_19_17

removal tool у меня двa компутера убил, но так и не заработал. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

У меня он сработал прекрасно. Тестировал на ХР СП2 в ВиртуалБоксе. А DVi действительно вернулся. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
У меня он сработал прекрасно. Тестировал на ХР CП2 :)

теститовал на работе на XP SP2 PRO

сейчас снова попробовал дома - XP SP2 HOME

ну не работает и все тут.

может он только на русском windows идет ??? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×